pregled
predgovor
Nedavno sem delal na projektu, ki je zahteval VPN povezavo na strežnik druge strani, druga stran pa je uporabljala Cisco AnyConnect.
Namestili smo AnyConnect odjemalca in ga je mogoče povezati.
vprašanje
Kasneje, ko naš sistem ni mogel delovati, smo odkrili težavo: naš sistem se je moral povezati z intranetno storitvijo X, IP naslov storitve X pa je bil vključen v usmerjevalni tabeli AnyConnect. Če pogledate tabelo usmerjanja, lahko vidite to situacijo: takoj ko je VPN prekinjen, je storitev X ponovno dostopna, a takoj odpove. VPN sploh ne potrebujemo za dostop do IP-ja druge strani, a ta VPN usmerja veliko zasebnih omrežnih segmentov.
Neposredno sem izbrisal ustrezno usmerjevalno tabelo in nato osvežil usmerjevno tabelo, da vidim, zakaj je ta vnos še vedno tam?
Po dolgem iskanju sem končno našel krivca, torejAnyConnect sam. Namerno bo spremljal usmerjevalno tabelo in jo vrnil na vas, če ugotovi, da je bila spremenjena。
Poravnavo
V povezavi pravkar je nekdo predlagal rešitev: namesto AnyConnect uporabite odprtokodnoOpenConnect。 Namestitev je preprosta, Linux/Mac OS ima že pripravljene pakete, ki jih je mogoče namestiti preko ukazne vrstice, Windows pa ima tudi ustrezno različico grafičnega vmesnika.
OpenConnect naslov:Prijava do hiperpovezave je vidna.
OpenConnect je večplatformski večprotokolski SSL VPN odjemalec, ki podpira več VPN protokolov:
Cisco AnyConnect ( --protocol=anyconnect ) Mreže polj AG SSL VPN ( --protokol=polje ) Juniper SSL VPN ( --protocol=nc ) Varnost pulzne povezave (--protocol=pulz Palo Alto Networks GlobalProtect SSL VPN ( --protocol=gp ) F5 Big-IP SSL VPN ( --protokol=f5 ) Fortinet Fortigate SSL VPN ( --protocol=fortinet ) Windows GUI različica (openconnect-gui):Prijava do hiperpovezave je vidna.
Ko je nameščen, se povežite na VPN z naslednjim ukazom:
Ko je povezava vzpostavljena, lahko preverite usmerjevalno tabelo in ugotovite, da je bila usmerjevalna tabela res večkrat dodana.
Ampak ni pomembno, sudo ip del xxxxxxxxxxxx, lahko ga izbrišeš neposredno. To reši problem.
Izvirno:Prijava do hiperpovezave je vidna.
|